English version
Datenschutzerklärung – WSD („What Should I Do“)
Stand: 31. August 2026
1. Verantwortlicher
Ragnar Konrand Michaelson Weisbach
Zeitzerstraße 22
07743 Jena, Deutschland
E-Mail: wsd.app.support@gmail.com
2. Grundprinzip: Deine Daten bleiben auf deinem Gerät
WSD ist bewusst ohne Benutzerkonto gestaltet und arbeitet local-first:
Alle Inhalte, die du in der App erstellst — Aufgaben, Gewohnheiten, Check-ins (z. B. dein Energielevel),
Reflexionen/Tagebucheinträge, Einstellungen und die Liste der von dir gewählten „ablenkenden Apps“ —
werden ausschließlich lokal auf deinem Gerät gespeichert. Sie werden von uns weder
erhoben noch übertragen, verkauft oder mit Dritten geteilt. Die App zeigt keine Werbung und enthält
keine Werbe- oder Marketing-Tracker.
Lokal gespeichert werden insbesondere auch: deine To-do-Liste, deine Aufgaben-Erinnerungen, deine
Blockier-Einstellungen (Tageslimit, Limits pro App, Schlafphase), dein Gems-Guthaben sowie die Namen,
die du für Aufgaben wie „Ruf {Name} an“ eingibst oder aus deinen Kontakten auswählst (siehe
Abschnitt 3).
Die App enthält technisch noch einen abgeschalteten Bereich für optionale
Benutzerkonten und Cloud-Synchronisierung. In der veröffentlichten Version ist er nicht erreichbar:
Es findet keine Anmeldung statt, und deine Inhalte werden nicht an einen Server übertragen.
Ausnahmen von diesem Grundprinzip — also die Fälle, in denen Daten dein Gerät verlassen — sind
vollständig in Abschnitt 4 beschrieben (freiwilliges Feedback, Absturzberichte, Produktanalyse).
3. Nutzung der Geräteberechtigungen (nur auf dem Gerät)
Für ihre Kernfunktion (Erkennen ablenkender Apps und Anstoß zu einer sinnvollen Aktivität) nutzt
WSD folgende Android-Berechtigungen. Alle dabei anfallenden Daten werden ausschließlich auf
deinem Gerät verarbeitet und niemals an uns oder Dritte übertragen:
- Nutzungsdaten-Zugriff (Usage Access): WSD liest lokal aus, welche App gerade im
Vordergrund ist bzw. wie lange Apps genutzt wurden, um deine selbst gewählten Bildschirmzeit-Limits
umzusetzen.
- Liste der installierten Apps: Damit du auswählen kannst, welche Apps blockiert
werden sollen, liest WSD lokal aus, welche startbaren Apps auf dem Gerät installiert sind
(Name und Symbol). Diese Liste wird nur zur Anzeige der Auswahl genutzt und
verlässt dein Gerät nicht; gespeichert werden nur die von dir ausgewählten Apps.
- Bedienungshilfen-API (Accessibility API), optional: Wenn du diese Funktion
ausdrücklich aktivierst, nutzt WSD die Android-Bedienungshilfen ausschließlich dazu, den
Paketnamen der aktuell geöffneten App zu erkennen, um von dir blockierte Apps zuverlässig
und in Echtzeit zu erkennen. WSD liest dabei keine Bildschirminhalte, keine Eingaben und
keine personenbezogenen Daten aus — die einzigen Ausnahmen sind die beiden folgenden,
separat zu aktivierenden Beta-Funktionen. Über die Bedienungshilfen-API erlangte Informationen
werden weder gespeichert (über den Moment hinaus) noch übertragen oder an Dritte weitergegeben.
Du kannst die Funktion jederzeit in den Systemeinstellungen deaktivieren.
- „Nur Instagram-Reels blockieren“ (optional, experimentell): Wenn du diese
Beta-Funktion zusätzlich aktivierst und ihr zustimmst, liest WSD über die Bedienungshilfen-API
ausschließlich während Instagram im Vordergrund ist die Bildschirminhalte von Instagram –
einzig, um zu erkennen, ob der Reels-Bildschirm geöffnet ist, und ihn zu blockieren. Keine andere
App wird gelesen; die Inhalte werden nur kurzzeitig auf deinem Gerät ausgewertet und
niemals gespeichert, übertragen oder weitergegeben. Die Funktion ist standardmäßig
aus und kann jederzeit in der App deaktiviert werden.
- „Nur YouTube-Shorts blockieren“ (optional, experimentell): Wenn du diese
separate Beta-Funktion aktivierst und ihr zustimmst, liest WSD über die Bedienungshilfen-API
ausschließlich während YouTube im Vordergrund ist die Bildschirminhalte von YouTube –
einzig, um zu erkennen, ob der Shorts-Bildschirm geöffnet ist, und ihn zu blockieren. Keine andere
App wird gelesen; die Inhalte werden nur kurzzeitig auf deinem Gerät ausgewertet und
niemals gespeichert, übertragen oder weitergegeben. Die Funktion ist standardmäßig
aus und kann jederzeit in der App deaktiviert werden.
- Einblendung über anderen Apps (Overlay): Nur zur Anzeige des Erinnerungs-Overlays
auf deinem Gerät.
- Kamera (optional): Nur wenn du eine Aufgabe mit Kamera-Überprüfung startest
(z. B. „20 Liegestütze“ per Bewegungserkennung oder „Foto von Gras“ per Bilderkennung), greift WSD
auf die Kamera zu. Die Auswertung erfolgt vollständig auf dem Gerät mit Modellen,
die in der App mitgeliefert sind (Google ML Kit sowie Google MediaPipe mit einem enthaltenen
Bildklassifikator) — dafür ist keine Internetverbindung nötig, und es werden keine
Aufnahmen an einen Dienst geschickt. Es werden keine Bilder,
Videos oder Kamerainhalte gespeichert, übertragen oder an uns bzw. Dritte weitergegeben;
die Kamera läuft nur im Vordergrund während der Überprüfung. Verweigerst du die Berechtigung,
kannst du die Aufgabe stattdessen manuell als erledigt markieren.
- Kontakte (optional): Für Aufgaben wie „Ruf {Name} an“ oder „Schreib {Name}“
kannst du eine Person über die Kontaktauswahl deines Systems auswählen, statt den Namen
zu tippen. WSD wertet dabei nur den von dir ausgewählten Eintrag aus und
übernimmt daraus ausschließlich den angezeigten Namen sowie einen internen
Verweis auf diesen Kontakt („Lookup-Key“) — damit du die Person später mit einem Tipp direkt aus
der Aufgabe heraus anrufen oder anschreiben kannst. Beides wird ausschließlich lokal auf
deinem Gerät gespeichert. WSD liest und speichert keine Telefonnummern,
E-Mail-Adressen, Fotos oder sonstigen Kontaktdaten, durchsucht dein Adressbuch nicht und
überträgt keine Kontaktdaten an uns oder Dritte. Die Berechtigung ist freiwillig:
Verweigerst du sie, entfällt lediglich die Auswahl-Schaltfläche — Namen kannst du weiterhin
manuell eintragen. Du kannst sie jederzeit in den Android-Einstellungen entziehen.
- Benachrichtigungen: Für Aufgaben-Erinnerungen und die dauerhafte
Hinweis-Benachrichtigung des Bildschirmzeit-Dienstes.
4. Daten, die dein Gerät verlassen können
4.1 Freiwilliges Feedback
Wenn du in der App aktiv Feedback absendest, übermitteln wir die von dir eingegebenen Inhalte
(Kategorie, Bewertung, Titel, Beschreibung), auf Wunsch einen von dir erstellten Screenshot, sowie
technische Angaben (Gerätemodell, Android-Version, App-Version) per E-Mail an unser Support-Postfach.
Der Versand erfolgt über Google Apps Script / Gmail (Google Ireland Ltd.) als
Auftragsverarbeiter. Gibst du freiwillig deine E-Mail-Adresse an (z. B. um als Beta-Tester
kontaktiert zu werden), wird auch diese übermittelt. Rechtsgrundlage: Art. 6 Abs. 1
lit. a DSGVO (Einwilligung durch aktives Absenden). Wir nutzen das Feedback ausschließlich zur
Verbesserung der App und löschen es, sobald es dafür nicht mehr erforderlich ist, spätestens jedoch
12 Monate nach Eingang. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen
und die Löschung deines Feedbacks per E-Mail verlangen.
4.2 Absturzberichte (Firebase Crashlytics)
Um Abstürze und Fehler zu erkennen und zu beheben, nutzt WSD Firebase Crashlytics
(Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland). Bei einem Absturz oder Fehler
werden übermittelt: Absturz-Stacktrace, Geräteinformationen (Modell, Betriebssystemversion,
Speicherzustand), App-Version sowie eine von Crashlytics erzeugte Installations-ID. Es werden keine
Inhalte deiner Aufgaben, Reflexionen oder deine App-Nutzungsdaten übermittelt. Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, fehlerfreien App).
Google speichert Crash-Daten in der Regel 90 Tage. Dabei kann eine Übermittlung in die USA stattfinden;
Google ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen:
firebase.google.com/support/privacy.
4.3 Produktanalyse (PostHog)
Um zu verstehen, welche Funktionen tatsächlich genutzt werden und wo Abläufe abbrechen, nutzt WSD
das Produktanalyse-Werkzeug PostHog. Wir verwenden dabei bewusst die
EU-Instanz von PostHog (eu.i.posthog.com), die in Frankfurt am Main,
Deutschland (AWS-Region eu-central-1) betrieben wird.
Übermittelt werden:
- Ereignisse zu Aktionen in der App — jeweils mit einem festen Namen und einer
begrenzten Anzahl technischer Zusatzangaben (Zahlen, Ja/Nein-Werte, feste Kennungen). Beispiele:
Onboarding abgeschlossen (Anzahl gewählter Interessen, Anzahl blockierter Apps, eingestelltes
Limit), Aufgabe erledigt (Kennung der Aufgabe, Art der Überprüfung, Anzahl erhaltener Gems),
Gewohnheit gespeichert oder gelöscht, To-do erstellt oder erledigt, Erinnerung eingestellt
(ja/nein), Check-in abgeschickt (Anzahl beantworteter Fragen), Reflexion gespeichert
(gewählte Stimmung), Bildschirmzeit gekauft (Paketgröße, Gem-Preis), Blockier-Overlay angezeigt
(Auslöser, ob überspringbar, welche Overlay-Variante, ggf. Dauer der laufenden Sitzung),
Feedback abgeschickt (Art, Bewertung, ob ein Screenshot angehängt war).
- Automatische technische Angaben, die das PostHog-SDK jedem Ereignis anhängt:
App-Version und Build-Nummer, Gerätehersteller, Gerätemodell und Gerätetyp, Betriebssystem und
dessen Version, Bildschirmgröße und -dichte, Spracheinstellung, Zeitzone, Verbindungsart bzw.
Mobilfunkanbieter, User-Agent sowie die Version der Analyse-Bibliothek.
- Automatische App-Lebenszyklus-Ereignisse des SDK: Installation, Update, Öffnen
und Verlassen der App, gewechselte Bildschirme innerhalb der App sowie geöffnete App-Links.
- Eine pseudonyme Installations-Kennung — eine vom SDK zufällig erzeugte ID, die
lokal in der App gespeichert wird. Sie ist nicht die Android-Werbe-ID, enthält
keinen Namen, keine E-Mail-Adresse und keine Gerätekennung des Herstellers, und wird nicht mit
anderen Diensten oder Apps geteilt. Sie dient nur dazu, mehrere Ereignisse einer Nutzung
zuzuordnen, und wird zurückgesetzt, wenn du die App deinstallierst oder ihre Daten löschst.
- Fehlerereignisse: Stürzt die App ab oder tritt ein unbehandelter Fehler auf,
übermittelt PostHog zusätzlich den technischen Fehlerbericht (Fehlertyp, Fehlermeldung,
Stacktrace) — parallel zu Abschnitt 4.2. Diese Berichte beschreiben den Programmablauf; sie
sind nicht dafür gedacht, von dir eingegebene Inhalte zu enthalten.
- IP-Adresse: Technisch bedingt erhält PostHog beim Senden eines Ereignisses die
IP-Adresse deiner Internetverbindung. Wir werten sie nicht aus und nutzen sie nicht zur
Identifizierung; sie dient höchstens einer grobkörnigen Länderzuordnung.
Ausdrücklich nicht übermittelt werden: die Texte deiner Aufgaben, To-dos,
Notizen und Reflexionen; Namen oder Verweise aus deinen Kontakten; Screenshots, Fotos oder
Kamerainhalte; die Namen oder Paketnamen der von dir blockierten oder geöffneten Apps; deine
Bildschirmzeit-Messwerte; sowie Werbe-IDs. WSD nutzt keine Sitzungsaufzeichnung
(kein „Session Replay“, keine Bildschirmaufnahme), kein Tracking über App-Grenzen hinweg und keine
Weitergabe an Werbenetzwerke.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse an der Verbesserung und Stabilität der App). Bei der Abwägung berücksichtigen wir, dass die
Daten pseudonym sind, keine von dir geschriebenen Inhalte enthalten, nicht zu Werbezwecken genutzt
und nicht mit anderen Quellen zusammengeführt werden. Speicherdauer: Wir bewahren
Analysedaten nur so lange auf, wie wir sie zur Produktverbesserung benötigen — längstens
12 Monate ab Erhebung.
Drittlandübermittlung: Die Verarbeitung findet in der EU (Deutschland) statt.
PostHog ist ein US-Unternehmen; ein Zugriff aus den USA — etwa durch den Support — ist nicht
vollständig ausgeschlossen. PostHog stützt solche Übermittlungen auf die
EU-Standardvertragsklauseln (SCC). Weitere Informationen:
posthog.com/privacy,
posthog.com/dpa und
posthog.com/subprocessors.
Widerspruch: Du kannst dieser Verarbeitung jederzeit widersprechen
(Art. 21 DSGVO) — eine E-Mail an
wsd.app.support@gmail.com genügt, eine Begründung ist
nicht nötig. Unabhängig davon endet die Erhebung sofort, wenn du die App deinstallierst; das Löschen
der App-Daten in den Android-Einstellungen setzt zusätzlich die Installations-Kennung zurück.
5. Empfänger / Auftragsverarbeiter
- Google Ireland Ltd. (Google Apps Script / Gmail) — nur für freiwillig gesendetes Feedback (Versand an unser Support-Postfach).
- Google Ireland Ltd. (Firebase Crashlytics) — nur für Absturzberichte.
- PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA —
Produktanalyse und Fehlerberichte, verarbeitet auf der EU-Instanz in Frankfurt am Main
(Abschnitt 4.3).
Eine darüber hinausgehende Weitergabe personenbezogener Daten findet nicht statt. Wir verkaufen
keine Daten. Werbenetzwerke und Marketing-Dienstleister erhalten keine Daten aus der App.
6. Deine Rechte (Art. 15–21 DSGVO)
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung,
Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.
Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dazu
an wsd.app.support@gmail.com. Außerdem hast du das
Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Gegen die Produktanalyse (Abschnitt 4.3) und die Absturzberichte (Abschnitt 4.2) — beide
auf Grundlage eines berechtigten Interesses — kannst du jederzeit ohne Begründung Widerspruch
einlegen.
Hinweis: Da alle App-Inhalte lokal gespeichert sind, löschst du sie vollständig, indem du die
App deinstallierst oder ihre Daten in den Android-Einstellungen löschst.
7. Kinder und Jugendliche
WSD richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern.
8. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die App oder die Rechtslage ändert. Die
jeweils aktuelle Fassung ist unter dieser Adresse sowie in der App (Profil → Datenschutzerklärung)
abrufbar.